Authentifizierung und Autorisierung einrichten

Erfahren Sie, wie Sie Benutzerauthentifizierung und -autorisierung konfigurieren.

Der Prozess der Benutzerauthentifizierung und -autorisierung stellt sicher, dass Sie eine sichere Netzwerkkonnektivität für den Zugriff auf die Ressourcen Ihrer externen Schlüsselverwaltungsplattform einrichten. Als EKMS-Administrator steuern Sie den Benutzerzugriff (Anmeldung) und Autorisierungen (Benutzerberechtigungen). Das externe KMS-Feature verwendet das Protokoll OAuth 2 zur Autorisierung, und damit das Protokoll funktioniert, müssen Sie die folgenden Aufgaben ausführen:
  1. Vertrauliche Ressourcenanwendung erstellen
  2. Identitätsprovider registrieren
  3. Vertrauliche Clientanwendung zuordnen
  4. IAM-Policys konfigurieren

Wenn Sie keine OCI-Domain erstellt haben, finden Sie unter Identitätsdomains verwalten Informationen dazu, wie Identitätsdomains funktionieren und wie Sie eine Domain erstellen. Der "freie" Identitätsdomaintyp von OCI kann zur Konfiguration des externen Schlüsselmanagements verwendet werden.